Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-8062 — XSS مستمر على جهاز التوجيه Comtrend AR-5387un | Kitploit
أدوات/GitHubGitHub/oscarakaelvis/cve-2018-8062
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHuboscarakaelvis/cve-2018-8062

CVE-2018-8062

XSS مستمر على جهاز التوجيه Comtrend AR-5387un

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-8062

ثغرة XSS دائمة على راوتر Comtrend AR-5387un

شرح الاستغلال:

لاستغلال هذه الثغرة، بعد تسجيل الدخول إلى الراوتر، يجب إنشاء خدمة WAN

انقر على "Advanced Setup"، ثم "WAN Service"، ثم زر "Add"، ثم "Next"

ثم أدخل الحمولة في حقل "Enter Service Description". تم استخدام هذا في إثبات المفهوم

ثم انقر على "Next" أربع مرات للمتابعة عبر الخطوات، وأخيراً انقر على "Apply/Save"

سيتم عرض نتيجة XSS وتشغيلها على صفحة خدمات WAN

يؤتمت هذا الاستغلال العملية بأكملها متجاوزاً حماية CSRF ويسمح بتعيين حمولة XSS مخصصة

استمتع بالاختراق :)

الجدول الزمني للإفصاح:

08/03/2018: تم اكتشاف الثغرة

10/03/2018: تم الإبلاغ إلى Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)

11/03/2018: ردّت Mitre، وتم حجز رقم CVE

11/03/2018: تم الإبلاغ إلى Comtrend كجزء من الإفصاح المسؤول، لكنهم لم يردوا أبداً

16/10/2020: بعد عامين، تم الإبلاغ مرة أخرى إلى Comtrend والإفصاح العلني (https://twitter.com/OscarAkaElvis/status/1317004119509471233)

18/10/2020: إنشاء الاستغلال

19/10/2020: تم إرسال الاستغلال إلى exploit-db

الروابط ذات الصلة

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062

https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html

https://www.exploit-db.com/exploits/48908

https://twitter.com/OscarAkaElvis/status/1317004119509471233

تنزيل الأداة